Tor와 프록시
트래픽 숨기기
Tor와 프록시은(는) CoddyKit의 무료 Ethical Hacking Academy 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Ethical Hacking Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
트래픽을 숨기는 이유
IP 주소는 트래픽이 어디에서 오는지 식별합니다. 허가된 레드 팀 작업, 연구 또는 개인정보 보호 상황에서는 연결의 출처를 숨겨야 할 수 있습니다.
이 강의에서는 네트워크 트래픽의 출처를 숨기는 기초 도구인 프록시와 Tor를 다룹니다. 작동 방식과 한계에 중점을 둡니다.
프록시란 무엇인가
프록시 서버는 사용자와 목적지 사이에 위치합니다. 사용자가 프록시에 요청을 보내면 프록시가 대신 전달하므로, 목적지에는 사용자의 IP가 아니라 프록시의 IP가 표시됩니다.
- HTTP 프록시: 웹 트래픽을 처리합니다.
- SOCKS 프록시: 프로토콜에 구애받지 않으며 모든 TCP 트래픽을 처리합니다.
프록시의 한계
단일 프록시는 익명성 측면에서 취약합니다.
- 프록시 운영자는 사용자의 실제 IP와 목적지를 모두 볼 수 있어, 모든 정보를 아는 단일 지점이 됩니다.
- 많은 무료 공개 프록시는 트래픽을 기록하거나 콘텐츠를 삽입합니다.
- 사용자와 HTTP 프록시 사이의 트래픽은 암호화되지 않을 수 있습니다.
프록시는 트래픽을 우회하거나 단순한 필터를 우회하는 데 유용하지만, 강력한 익명성을 제공하지는 않습니다.
Tor의 등장
Tor(The Onion Router)는 익명성을 위해 설계된 네트워크입니다. 트래픽은 한 홉만 거치는 대신 목적지에 도달하기 전에 세 개의 자원 릴레이를 통과합니다.
어떤 릴레이도 사용자가 누구인지와 어디로 가는지를 동시에 알 수 없습니다. 이러한 분리가 Tor 보호 기능의 핵심입니다.
어니언 라우팅
Tor는 양파처럼 데이터를 암호화 계층으로 감쌉니다. 각 릴레이는 다음 홉만 알 수 있도록 한 계층을 벗겨 냅니다.
- 가드(진입) 노드: 사용자의 IP는 알지만 목적지는 모릅니다.
- 중간 릴레이: 양쪽 끝을 모두 모르며, 이전 홉과 다음 홉만 압니다.
- 출구 노드: 목적지는 알지만 사용자의 IP는 모릅니다.
Tor 사용하기
가장 쉬운 방법은 익명성을 위해 미리 구성된 보안 강화 Firefox인 Tor Browser를 사용하는 것입니다. 명령줄 도구의 경우 Tor 서비스를 실행하고 로컬 SOCKS 프록시를 통해 트래픽을 라우팅하십시오.
# Tor listens on a local SOCKS5 proxy by default
# 127.0.0.1:9050
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.org출구 노드의 위험
출구 노드는 트래픽이 Tor를 떠나 목적지로 향할 때 이를 볼 수 있습니다. 암호화되지 않은 HTTP를 사용하면 악성 출구 노드가 트래픽을 읽고 수정할 수 있습니다.
Tor를 통해 종단 간 HTTPS를 항상 사용하십시오. Tor는 출처를 익명화하지만, 일반 HTTP 사이트로 향하는 마지막 홉을 암호화하지는 않습니다.
숨겨진 서비스
Tor는 어니언 서비스(.onion으로 끝나는 주소)도 호스팅합니다. 이러한 서비스와 방문자는 모두 익명이며 연결이 Tor 네트워크를 벗어나지 않으므로 출구 노드에 노출되지 않습니다.
어니언 서비스는 Tor를 통해서만 접속할 수 있으며 일반 검색 엔진에는 색인되지 않습니다.
Tor는 마법이 아닙니다
Tor는 네트워크 수준의 익명성을 보호하지만 사용자의 실수까지 막아 주지는 않습니다.
- 개인 계정에 로그인하면 즉시 익명성이 깨집니다.
- 브라우저 플러그인, JavaScript 또는 다운로드가 실제 IP를 유출할 수 있습니다.
- 강력한 공격자가 수행하는 시간 분석 및 상관관계 공격은 때때로 트래픽을 연결할 수 있습니다.
익명성은 하나의 도구가 아니라 시스템입니다.
Proxychains
proxychains는 Tor의 SOCKS 포트를 포함하여 모든 명령줄 도구가 하나 이상의 프록시를 통하도록 강제합니다. 허가된 침투 테스트에서는 스캔을 피벗을 통해 라우팅할 때 흔히 사용됩니다.
# /etc/proxychains.conf -> socks5 127.0.0.1 9050
proxychains nmap -sT -Pn target.example.com브리지와 검열
일부 네트워크는 알려진 Tor 릴레이를 아예 차단합니다. Tor 브리지는 목록에 공개되지 않은 진입점이므로 차단하기가 더 어렵습니다.
obfs4와 같은 플러그형 전송은 Tor 트래픽을 위장하여 전혀 Tor처럼 보이지 않게 합니다. 따라서 검열이 심한 지역의 사용자가 연결하는 데 도움이 됩니다. 공격자가 네트워크 접속을 적극적으로 막으려 할 때 이러한 기능이 중요합니다.
빠른 확인
Tor 회로에서 누가 무엇을 볼 수 있는지 생각해 보십시오.
요약
트래픽의 출처를 숨기는 방법을 배웠습니다.
- 프록시는 트래픽을 전달하지만 단일 프록시는 모든 것을 볼 수 있으므로 익명성에는 취약합니다.
- Tor는 세 개의 릴레이와 계층형 어니언 암호화를 사용하므로 어떤 단일 노드도 사용자와 목적지를 연결할 수 없습니다.
- 출구 노드는 암호화되지 않은 트래픽을 읽을 수 있으므로 항상 HTTPS를 사용해야 합니다.
- Tor는 사용자의 실수를 막아 주지 않으며, 익명성은 규율을 필요로 합니다.
다음 주제는 계층형 익명성을 위한 VPN 중첩과 체이닝입니다.
자주 묻는 질문
“Tor와 프록시” 강의는 무료인가요?
네 — “Tor와 프록시” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Ethical Hacking Academy 강의 전체를 잠금 해제할 수 있습니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“Tor와 프록시”에서 뭘 배우나요?
트래픽 숨기기 브라우저에서 직접 실행하는 실습 코드로 Ethical Hacking Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Ethical Hacking Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Ethical Hacking Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.
“Tor와 프록시” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Ethical Hacking Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Ethical Hacking Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.